Sie werden viele nette Funktionen von Active Directory erhalten, die Sie mit OpenLDAP nicht bekommen. Zu den wichtigsten zählen sowohl die einmalige Anmeldung (dh ein Benutzerkonto, das auf allen Client- und Server-Computern funktioniert) als auch die Gruppenrichtlinie.
Ich liebe Open-Source-Software, aber bis Samba 4 ausgereift ist, bietet Active Directory die beste Verwaltungserfahrung mit Windows 2000 und neueren Client-Computern.
Ohne die Verwendung von Software von Drittanbietern gibt es keine standardbasierte LDAP-Authentifizierung mit Windows XP-Clients. Lesen Sie hier meine Antwort zu: Kerberos-Integration mit Windows XP - die Erfahrung mit OpenLDAP wird sehr ähnlich sein (mit der Ausnahme, dass Sie Software von Drittanbietern wie pGINA im Voraus benötigen , damit die LDAP-Authentifizierung funktioniert): So erhalten Sie Windows XP für die Authentifizierung Kerberos oder Heimdal
Ob Sie sich für Windows Small Business Server entscheiden, hängt davon ab, was Sie ausgeben möchten (anfängliche Kosten und Kosten für Clientzugriffslizenzen für SBS sind mehr als "normales" Windows), und ob Sie den zusätzlichen Nutzen daraus ziehen oder nicht. Eigenschaften". Ich stelle mir Windows SBS lieber als kostengünstiges Windows- und Exchange-Bundle vor (mit einem übermäßig komplizierten Setup und komplizierten Verwaltungstools, die ich nie verwende.) Ich verwalte Windows SBS eher wie einen "normalen" Windows- und Exchange Server-Computer, und das funktioniert sehr gut als solche.
Ein Windows Server mit Active Directory, Microsoft DHCP / DNS, WSUS (zur Bereitstellung von Updates für Clientcomputer) und einigen Gruppenrichtlinienobjekten für die Konfiguration von Benutzer- / Computerumgebungen und die Installation von Software vereinfacht den Verwaltungsaufwand erheblich und erleichtert das Hinzufügen zukünftiger Computer. Es ist nicht so schwierig, Exchange in Betrieb zu nehmen (die größten Probleme treten auf, wenn Ihre E-Mails aus dem Internet an Exchange gesendet werden - so viele Leute scheinen nicht zu verstehen, wie DNS und SMTP zusammenarbeiten).
Angenommen, Ihre Installation wird von jemandem ausgeführt, der weiß, was er tut, und dass Sie alles gut behandeln, nachdem es für Sie ohne große administrative Probleme gut laufen wird. Ich schreibe Leute ab, die die Unzuverlässigkeit von Windows und Exchange beklagen, weil sie normalerweise Probleme haben, weil sie entweder (a) minderwertige Hardware verwenden und den Preis langfristig zahlen oder (b) nicht kompetent sind, die Software zu verwalten. Ich habe Windows SBS-Installationen, die bis in den Zeitraum von Version 4.0 zurückreichen und bereits Jahre nach der Installation ausgeführt werden. Sie können auch eine haben.
Wenn Sie noch keine Erfahrung mit diesen Produkten haben, empfehlen wir Ihnen, mit einem seriösen Berater zusammenzuarbeiten, um die Installation durchzuführen und sich selbstständig zu machen. Ich würde ein gutes Buch empfehlen, wenn ich eines kenne, aber ich bin mit fast allen, die ich gelesen habe, ziemlich unzufrieden (in der Regel fehlen ihnen alle Beispiele und Fallstudien aus dem wirklichen Leben).
Es gibt eine Vielzahl von Beratern, die Sie kostengünstig vom Markt bringen können (das Setup, von dem Sie sprechen, vorausgesetzt, Sie erledigen die "Hauptarbeit" selbst, scheint ungefähr anderthalb bis zwei Tage zu dauern) grundlegende Windows- und Exchange-Installation, für mich) und kann Ihnen helfen, "die Seile zu lernen". Der größte Teil der Arbeit wird für die Migration Ihrer vorhandenen Benutzerumgebungen aufgewendet (dh die Migration der vorhandenen Dokumente und Profile in das servergespeicherte Benutzerprofil des neuen AD-Kontos und die Umleitung der Ordner "Eigene Dokumente" usw.). (Ich würde, nur weil es die Benutzer auf lange Sicht glücklicher und produktiver machen wird.)
Sie sollten eine Art Sicherungsgerät und Sicherungsverwaltungssoftware, einen Servercomputer mit redundanten Datenträgern ( mindestens RAID-1) und eine Art Stromschutz (UPS) einplanen. Ich würde erwarten, mit einem Low-End-Server, Lizenzkosten und der Power Protection Hardware, die Sie in der Tür mit Windows SBS für etwa $ 3500.00 - $ 4000.00 bekommen könnten. Persönlich würde ich Ihnen ungefähr 10 bis 20 Stunden Einrichtungsarbeit vorschreiben, je nachdem, wie gut Sie mit Ihren Anforderungen vertraut sind und wie viel Arbeit Sie lernen möchten, anstatt vom Installateur erledigt zu werden.
Hier ist eine allgemeine Liste der typischen Installationsaufgaben, die ich in einer Bereitstellung wie Ihrer sehe:
- Server-Computer, USV usw. physikalisch einrichten
- Installieren Sie Windows, Exchange, WSUS, Infrastrukturdienste, Service Packs, Sicherungsverwaltungssoftware, UPS-Verwaltungssoftware usw.
- Diskutieren Sie die Dateifreigabe (Berechtigungen, freigegebene Speicherorte, Verzeichnishierarchie).
- Erstellen Sie Benutzerkonten (servergespeicherte Profilordner, Ordner "Eigene Dateien" usw.), Sicherheitsgruppen, Verteilergruppen und grundlegende Gruppenrichtlinienobjekte.
- Besprechen Sie die Migration vorhandener E-Mail-Daten und formulieren Sie Strategien. Nehmen Sie Änderungen an DNS vor, um E-Mails direkt an Exchange zu senden.
- Besprechen Sie die Migration von Benutzerumgebungen auf neue AD-Konten. Entwickeln Sie ein Migrationsverfahren, wenn eine Schulung zur Durchführung der Migration gewünscht wird.
- Führen Sie eine Pilotmigration (Pilotmigration) von Clientcomputern und Benutzerprofilen in die Domäne durch.
- Besprechen Sie die alltäglichen Sysadmin-Aufgaben (Zurücksetzen des Kennworts, Ändern der Benutzergruppenmitgliedschaft, Überprüfen der Benachrichtigungen über den Erfolg / Misserfolg von Sicherungen, Überwachen von WSUS und Aktualisieren der Installation), erörtern Sie häufige Probleme, beheben Sie Probleme und führen Sie Fragen und Antworten durch.
- Empfehlungen für zukünftige Aktivitäten abgeben (Automatisierung von Softwareinstallationen, VPN-Konnektivität usw.)